TrustKey G320H (USB-C, біометрія)

Біометричний FIDO2 ключ TrustKey з USB-C і сканером відбитка пальця - вхід без пароля через Windows Hello та passkeys.

Замовлення та консультація

Вартість: 3 499 ₴

Незалежний продавець автентичної продукції. Не є офіційним дилером TrustKey.

Замовлення та консультація

Напишіть у WhatsApp, Telegram або Viber - уточнимо наявність, ціну та доставку.

Також доступно через магазин-партнер Techwarehouse.

Купити на Techwarehouse.com.ua
TrustKey G320H - біометричний ключ безпеки FIDO2 з відбитком пальця

Опис товару

Що це за пристрій

TrustKey G320H - апаратний ключ безпеки з USB-C та вбудованим сканером відбитка пальця для біометричної двофакторної автентифікації і входу без пароля через FIDO2, WebAuthn і Windows Hello.

Більшість FIDO2-ключів підтверджують вхід простим дотиком до сенсорної кнопки - це доводить лише фізичну присутність людини біля ключа, а не те, що це саме її акаунт. TrustKey G320H працює інакше: замість дотику ключ зчитує і звіряє відбиток пальця безпосередньо всередині власного захищеного чипа. Це додає до автентифікації повноцінний біометричний фактор - «хто ви», а не тільки «що у вас є».

Ключ побудований на захищеному мікроконтролері eWBM MS500 і сертифікований за FIDO2 Level 2 - разом з молодшою моделлю G310H це були перші у галузі FIDO2-ключі, що отримали такий рівень сертифікації FIDO Alliance. Додатково TrustKey G320H підтримує HOTP і TOTP - одноразові коди генеруються через фірмовий застосунок TrustKey Manager (Windows, macOS).

Ключ працює з Google, Microsoft, GitHub, Dropbox, Binance, Delta та сотнями інших сервісів, що підтримують FIDO2, WebAuthn або U2F. Головний практичний сценарій - Windows Hello: після реєстрації вхід у Windows виконується одним дотиком пальця, без введення пароля чи PIN-коду.

Для кого підійде

  • Windows-користувачі, що хочуть Windows Hello без пароля: вхід у систему одним дотиком пальця замість набору PIN
  • Корпоративні користувачі Microsoft Entra ID (Azure AD): офлайн-вхід у приєднаний до домену ноутбук навіть без інтернету
  • Ті, хто турбується про втрату чи крадіжку ключа: без відповідного відбитка або PIN знайдений сторонньою людиною ключ марний
  • Особистий захист акаунтів: Google, GitHub, крипто-біржі - passwordless вхід через passkeys

Не підходить, якщо потрібен вхід через смартфон по NFC або USB-A порт без перехідника - для цього краще Security Key NFC (USB-A). Не підходить і для сценаріїв з PIV смарт-картою чи OpenPGP - ці протоколи модель не підтримує.

Технічні характеристики

ПараметрЗначення
ВиробникTrustKey
МодельTrustKey G320H
Країна виробникПівденна Корея
Роз’ємUSB-C
NFCВідсутній
АвтентифікаціяВідбиток пальця, PIN
Кількість відбитківДо 3
Підтримувані протоколиFIDO2, WebAuthn, FIDO U2F
Додаткові протоколиHOTP, TOTP (через TrustKey Manager)
Захищений чіпeWBM MS500
СертифікатиFIDO2 Level 2, FIPS 140-2, Microsoft Verified
Сумісні ОСWindows, macOS, Linux, Android (через USB-C)
Сумісні браузериChrome, Edge, Firefox, Safari, Opera
Матеріал корпусуПолікарбонат
Розміри17,8 × 41,6 × 4,7 мм
Вага3,1 г
Довжина PIN4-63 символи
Кількість спроб PIN8 (тимчасове блокування після 3 поспіль)

Сумісність з сервісами

Ключ працює з будь-яким сервісом, що підтримує FIDO2, WebAuthn або U2F:

  • Пошта і акаунти: Google Account, Microsoft Account
  • Корпоративні: Microsoft 365, Microsoft Entra ID (Azure AD), Delta
  • Розробники: GitHub
  • Менеджери паролів: Bitwarden, 1Password, Dashlane
  • Фінанси і крипто: Binance, Coinbase, Kraken
  • Соцмережі та хмара: Facebook, X (Twitter), Dropbox

Важливо знати

Відбиток пальця створюється і зберігається виключно всередині захищеного чипа - у зашифрованому вигляді, в ізольованій апаратній зоні, яка недоступна для зовнішніх програмних атак. Сам відбиток ніколи не передається на комп’ютер чи в інтернет: перевірка відбувається повністю всередині ключа, назовні виходить лише результат «збіг / не збіг».

HOTP/TOTP-коди генеруються тільки через фірмовий застосунок TrustKey Manager (Windows, macOS) - це власна екосистема TrustKey, не сумісна з Yubico Authenticator чи іншими застосунками для одноразових паролів.

NFC відсутній повністю - ключ підключається тільки через USB-C. Для MacBook і сучасних ноутбуків це зручно напряму, для ПК зі старими USB-A портами знадобиться перехідник.

PIN обов’язковий: перед реєстрацією відбитка спочатку потрібно встановити PIN (4-63 символи) через TrustKey Manager - без PIN функції FIDO2 недоступні. PIN також служить резервним способом входу, якщо сканер тимчасово не розпізнав палець.

Захист від підбору PIN: після 3 невдалих спроб поспіль ключ тимчасово блокується (розблокування - повторним підключенням до порту), після 8 невдалих спроб блокування стає постійним, і ключ потребує скидання до заводських налаштувань з утратою всіх зареєстрованих облікових даних.

Документація та ресурси

Схожі моделі

  • Security Key NFC (USB-A) - бюджетніший варіант без біометрії, тільки FIDO2/U2F, з NFC для входу через смартфон
  • Thetis PRO Security Key - теж підтримує HOTP/TOTP і має NFC, але підтвердження входу дотиком, без відбитка пальця
  • YubiKey 5C Nano (USB-C) - повний протокольний стек з PIV і OpenPGP для корпоративних сценаріїв, але без біометрії

Є питання про модель або хочете підібрати альтернативу?

Напишіть у WhatsApp або Telegram - відповідаємо швидко.

Теги

  • FIDO2
  • WebAuthn
  • TrustKey
  • USB-C
  • Біометрія

Питання і відповіді

Обидва - біометричні FIDO2/U2F ключі зі сканером відбитка пальця, де шаблон зберігається в захищеному чипі, а PIN працює як резервний варіант входу. Відмінності: G320H випускається тільки в USB-C, YubiKey Bio - в USB-A і USB-C. G320H додатково підтримує HOTP і TOTP через застосунок TrustKey Manager, тоді як YubiKey Bio FIDO Edition обмежений FIDO2 і U2F, без OTP. Застосунки для керування різні і несумісні між собою - TrustKey Manager і Yubico Authenticator.
Дотик до сенсорної кнопки підтверджує лише фізичну присутність - завершити вхід може будь-хто, хто тримає ключ у руці. Відбиток пальця додає фактор підтвердження особи: без зареєстрованого відбитка або PIN увійти неможливо, навіть якщо ключ фізично опинився в чужих руках. Це особливо важливо в разі втрати або крадіжки ключа.
Так. Шаблон відбитка створюється і зберігається виключно всередині захищеного чипа eWBM MS500, у зашифрованому вигляді, в ізольованій апаратній зоні. Дані ніколи не передаються на комп'ютер чи в інтернет - перевірка відбувається повністю всередині ключа, назовні виходить лише результат збігу.
До трьох. Цього достатньо, щоб додати кілька пальців однієї людини на випадок травми або забруднення основного пальця, або дати доступ довіреній людині для екстрених випадків.
Використати PIN-код. PIN обов'язково реєструється при першому налаштуванні FIDO2, ще до додавання відбитка, і завжди залишається резервним способом входу, якщо сканер тимчасово не розпізнає палець.